Dans WordPress, les permissions utilisateur définissent ce que chaque rôle utilisateur peut et ne peut pas faire sur votre site web. Par défaut, cinq rôles utilisateur sont proposés, et vous attribuez un rôle à chaque utilisateur afin qu'il puisse effectuer les tâches dont il a besoin.
Cela signifie que certains utilisateurs peuvent avoir un contrôle total sur votre site web, tandis que d'autres n'ont que la permission de visualiser votre contenu. La plupart des utilisateurs auront un accès quelque part entre les deux.
À mesure que votre site WordPress se développe, il est important de vous familiariser avec les rôles et les permissions des utilisateurs.

Que sont les permissions utilisateur dans WordPress ?
Les permissions utilisateur vous permettent de garder le contrôle total de votre site web WordPress tout en limitant l'accès des autres utilisateurs. Vous devriez limiter les utilisateurs aux seules capacités dont ils ont besoin pour leur rôle. Faire cela correctement peut aider à améliorer la sécurité de votre site web.
Quand on y pense, il y a beaucoup de tâches très différentes qui doivent être effectuées sur un site web WordPress pour qu'il fonctionne correctement. Celles-ci sont connues sous le nom de « capacités », et WordPress en a plus de 70. Voici quelques exemples :
- Installer des plugins WordPress
- Ajouter de nouveaux articles de blog
- Modifier les articles de blog des autres utilisateurs
- Publier et planifier du contenu
- Modérer les commentaires et supprimer le spam
- Supprimer ou dépublier du contenu
- Ajouter de nouveaux utilisateurs
Cependant, vous ne voulez pas que tous les utilisateurs de votre site aient un accès complet à votre site web afin qu'ils puissent effectuer toutes ces tâches. Par exemple, vous ne voudriez pas qu'un blogueur invité puisse installer des plugins ou supprimer du contenu.
WordPress est livré avec un système de gestion des rôles d'utilisateur. Il vous permet d'accorder des permissions à des rôles spécifiques pour effectuer les capacités nécessaires à ce rôle.
Vous pouvez ensuite attribuer le rôle approprié à chaque utilisateur. Pour assurer la sécurité de votre site WordPress, vous ne devriez jamais donner à un utilisateur un rôle avec plus de capacités que nécessaire.
Examinons de plus près les rôles d'utilisateur WordPress disponibles.
Rôles et permissions des utilisateurs WordPress
Dans WordPress, un utilisateur est une personne enregistrée sur votre site web afin qu'elle puisse se connecter avec un nom d'utilisateur et un mot de passe. Chaque utilisateur se voit attribuer un rôle qui définit les tâches qu'il est capable d'accomplir sur votre site web.
Sur un site web WordPress classique, il existe cinq rôles d'utilisateur par défaut, et un sixième rôle est disponible sur un réseau multisite. Examinons brièvement chacun de ces rôles :
- Les abonnés peuvent se connecter à votre site web WordPress, modifier leur profil utilisateur, consulter le contenu publié, et rien de plus.
- Les contributeurs peuvent ajouter de nouveaux articles et modifier leurs propres articles. Ils ne peuvent pas publier d'articles, supprimer d'articles, ni télécharger de fichiers.
- Les auteurs peuvent écrire, modifier, publier et supprimer leurs propres articles, mais pas ceux des autres. Ils peuvent télécharger des fichiers et voir les commentaires, mais pas modérer les commentaires.
- Les éditeurs peuvent écrire, modifier, publier et supprimer des articles qu'ils ont écrits eux-mêmes ou par d'autres. Ils peuvent télécharger des fichiers, créer de nouvelles catégories et modérer les commentaires.
- Les administrateurs ont un contrôle total sur un site web. C'est le seul rôle qui peut modifier les paramètres du site, installer des thèmes et des plugins, ajouter des utilisateurs, et effectuer d'autres tâches administratives.
- Les super-administrateurs ont un accès administrateur à chaque site sur un réseau WordPress multisite.
Vous pouvez personnaliser les autorisations de chaque rôle et même créer de nouveaux rôles pour répondre aux besoins de votre site Web WordPress.
Pour maintenir la sécurité de votre site Web, vous devez attribuer à chaque utilisateur le rôle ayant le moins de permissions nécessaires pour accomplir sa tâche. En particulier, évitez d'attribuer le rôle d'administrateur aux utilisateurs. Vous devriez avoir le moins d'utilisateurs administrateurs possible.
Comment attribuer un rôle à un utilisateur
Si vous avez le rôle d'administrateur sur votre site Web, vous pouvez facilement ajouter de nouveaux utilisateurs et leur attribuer un rôle.
Tout d'abord, vous devez accéder à Utilisateurs » Ajouter depuis votre tableau de bord WordPress. Ensuite, vous devez remplir les champs utilisateur avec les informations du nouvel utilisateur.
Lorsque vous arrivez à la section « Rôle », vous pouvez choisir le rôle utilisateur approprié pour cet utilisateur dans le menu déroulant.

Une fois que vous avez fait cela, le nouvel utilisateur WordPress pourra se connecter et disposera des capacités qui ont été attribuées à son rôle particulier. Vous pouvez changer leur rôle à tout moment en visitant Utilisateurs » Tous les utilisateurs et en sélectionnant un rôle différent sur leur profil utilisateur.
Pour plus de détails, consultez notre guide sur comment ajouter de nouveaux utilisateurs à votre blog WordPress.
Comment personnaliser les rôles et les autorisations des utilisateurs WordPress
Les rôles d'utilisateurs WordPress par défaut ont des capacités qui fonctionneront pour la plupart des sites Web et blogs WordPress.
Par exemple, si vous gérez un site web de magazine, alors le rôle d'utilisateur Éditeur peut être attribué au personnel senior, le rôle d'Auteur au personnel junior, et le rôle de Contributeur aux rédacteurs invités.
Mais parfois, vous pourriez vouloir personnaliser les autorisations et les capacités attribuées au rôle pour les besoins spécifiques de votre site web. Vous pouvez également créer de nouveaux rôles d'utilisateur avec des combinaisons spécifiques d'autorisations.
Il peut arriver que vous souhaitiez ajouter des autorisations à un rôle d'utilisateur. Par exemple, vous pourriez permettre aux contributeurs de modifier leurs articles après approbation.

Alternativement, vous pourriez souhaiter retirer certaines capacités d'un rôle. Par exemple, vous pourriez restreindre les auteurs à une catégorie spécifique ou empêcher les auteurs de supprimer des articles.
Vous pouvez en apprendre davantage sur la façon de personnaliser les rôles d'utilisateur existants et d'en créer de nouveaux en suivant notre guide sur comment ajouter ou supprimer des capacités aux rôles d'utilisateur dans WordPress.
Nous espérons que cet article vous a aidé à en apprendre davantage sur les permissions utilisateur dans WordPress. Vous voudrez peut-être également consulter notre liste de lecture supplémentaire ci-dessous pour des articles connexes sur des conseils, astuces et idées utiles pour WordPress.
Si cet article vous a plu, abonnez-vous à notre chaîne YouTube pour des tutoriels vidéo WordPress. Vous pouvez également nous retrouver sur Twitter et Facebook.

